Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 523

Hashcat

审核人Cybersecurity entrepreneur & security researcher

Hashcat 是什么?

Hashcat基于 GPU 加速的开源密码恢复工具,支持字典、规则、掩码与混合攻击,可破解数百种哈希和认证算法。


Hashcat 是使用最广泛的密码恢复工具,由 Jens Steube(atom)编写,并于 2015 年作为开源项目发布。它通过 OpenCL/CUDA/HIP 在 CPU 与 GPU 上运行,支持 300 多种哈希模式(NTLM、bcrypt、scrypt、Kerberos AS-REP/TGS、WPA2、KeePass 等),并提供字典、基于规则、暴力、掩码、混合与关联等攻击方式。渗透测试人员与红队用它在任务中破解窃取的哈希,而防御方则用它来审计密码强度并验证密钥派生函数(KDF)的参数。

该工具最清楚地实际展示了为何哈希的选择至关重要。在单块 RTX 4090 上,NTLM 的速度约为每秒 2880 亿次猜测,因此针对这种快速且无盐的哈希,任何 8 个字符的密码几乎瞬间就会被攻破——短密码的整个 NTLM 密钥空间都是微不足道的。若给同一块 GPU 一个 bcrypt 哈希(mode 3200),吞吐量会骤降至每秒几千次,并随着成本因子的升高而进一步下降(cost 12 比 cost-5 基准慢约 128×)。这五到六个数量级的差距,正是 bcrypt、scrypt 和 Argon2 等刻意设计得缓慢且加盐的 KDF 的设计目标。实用的防御措施可由此直接推出:使用现代的、内存密集型的 KDF 并配以较高的工作因子来存储凭据,强制使用长口令,并将任何快速的 MD5/SHA-1/NTLM 哈希转储都视为已被攻破。在未授权的情况下破解哈希,可能违反计算机滥用与隐私相关法律。

flowchart TD
  A[哈希转储] --> B{哈希模式 -m}
  B --> C[候选生成器]
  C --> D[字典 + 规则]
  C --> E[掩码 / 暴力]
  C --> F[混合 / 关联]
  D --> G[GPU 哈希引擎]
  E --> G
  F --> G
  G --> H{匹配?}
  H -- 是 --> I[恢复的密码]
  H -- 否 --> C

示例

  1. 01

    对提取出的 NTLM 哈希执行 hashcat -m 1000,结合 rockyou 字典与规则。

  2. 02

    在隔离的破解设备中重放捕获到的企业哈希,审计内部密码策略。

常见问题

Hashcat 是什么?

基于 GPU 加速的开源密码恢复工具,支持字典、规则、掩码与混合攻击,可破解数百种哈希和认证算法。 它属于网络安全的 防御与运营 分类。

Hashcat 是什么意思?

基于 GPU 加速的开源密码恢复工具,支持字典、规则、掩码与混合攻击,可破解数百种哈希和认证算法。

如何防御 Hashcat?

针对 Hashcat 的防御通常结合技术控制与运营实践,详见上方完整定义。

Hashcat 还有哪些其他名称?

常见的别称包括: oclHashcat。

相关术语

另见